Clash Verge Rev、FlClash、Clash Plus 等客户端的栏目名称和按钮位置会有差异,但操作关系一致:订阅进入配置列表,配置生成策略组,系统代理或 TUN 负责接入流量。桌面端通常在侧边栏操作,移动端通常在底部导航或首页操作。遇到名称不同的按钮时,按功能对应即可。
开始前确认客户端与订阅地址
这套流程需要两样内容:一个已经安装完成的 Clash 图形客户端,以及一条可以使用的订阅地址。客户端负责读取配置和接管流量,订阅地址则由服务提供方生成,其中通常包含节点、策略组和分流规则。两者作用不同,仅安装客户端并不会自动出现可用配置。
如果还没有安装客户端,先进入客户端下载页,按操作系统和处理器架构选择安装包。Windows 用户通常选择 x64 安装包;Apple Silicon Mac 对应 ARM 架构,较早的 Intel Mac 对应 x64;Android 设备不确定架构时,可以优先查看客户端是否提供通用安装包。安装完成后先正常启动一次,让系统创建配置目录和必要组件。
订阅地址一般可以在服务提供方的控制台中找到,常见入口名称包括“订阅”“一键订阅”“Clash 配置”或“复制订阅地址”。复制时应得到一整条以 https:// 开头的链接,而不是网页中显示的节点名称,也不是二维码截图。订阅地址通常带有访问凭据,应把它当作个人配置保存,不要粘贴到公开聊天、论坛帖子或截图中。
开始操作前暂时关闭其他同类代理客户端,只保留当前要配置的一个。多个客户端同时修改系统代理或建立虚拟网卡时,容易出现端口占用、状态显示已连接但请求走错程序等情况。浏览器可以继续打开,后面会用它完成验证。准备完成后,下一步先把订阅放进客户端,不要急着打开系统代理。
导入订阅并设为当前配置
打开客户端后,先寻找“订阅”“配置”或“Profiles”页面。桌面客户端通常把这个入口放在左侧导航;移动客户端可能在首页右上角、底部配置标签或侧边菜单中。进入页面后,应该能看到订阅地址输入框、添加按钮,以及用于承载配置的列表区域。首次使用时列表可能为空,这是正常状态。
将刚才复制的订阅地址完整粘贴到输入框中,再点击“导入”“添加”或“下载”。部分客户端会要求先填写一个名称,可以写成便于自己识别的短名称,例如服务名称或用途,不需要改动链接本身。提交后保持客户端处于前台,等待它完成请求和解析。成功时,列表中会出现新的订阅条目,并显示最近更新时间或可用的更新操作。
如果条目已经出现,再点击一次“更新订阅”或条目旁的刷新按钮。这一步用于确认地址当前可访问,也能拉取服务方刚更新的节点和规则。更新成功后,点选该条目或使用“启用”“设为当前配置”等操作。客户端通常会通过选中标记、绿色状态点或当前配置名称表示它已经生效。只有把订阅设为当前配置,后面的代理页面才会显示对应策略组。
接着进入“代理”或“Proxies”页面检查内容。正常情况下,这里会出现若干策略组和节点选项,名称由订阅配置决定。看到策略组就说明导入链路已经完成;如果页面仍然为空,先回到配置列表确认条目是否被选中,再查看更新操作有没有报错。不要连续重复添加同一地址,否则列表中会出现多个内容相同的配置,后续容易选错。
订阅成功导入后,不必手动编辑其中的 YAML 内容。基础使用只需要确认当前配置、更新订阅和选择策略组。规则集、DNS、配置覆写及多订阅合并属于进阶内容,需要时再阅读高级用法。现在保持当前订阅处于选中状态,继续选择代理模式。
选择规则模式与策略组节点
Clash 常见的运行模式包括规则、全局和直连。第一次配置建议使用“规则”模式。规则模式会按照配置中的匹配顺序处理请求:需要代理的域名进入代理策略组,本地网络或明确的直连目标保持直接连接。这样既能满足常见访问需求,也能避免所有流量都经过同一节点。
模式切换通常位于代理页面顶部、客户端主页或设置页面,可能显示为三个分段按钮。点击“规则”后,再查看下面的策略组。策略组名称由配置提供,常见类型包括节点选择、自动选择、故障转移和按地区划分的组。首次使用不需要逐个调整,先找到承担主要代理流量的选择组,再选“自动选择”或手动选一个可用节点即可。
如果策略组内提供延迟测试按钮,可以执行一次测试,再从能够正常返回结果的节点中选择。延迟结果只能反映测试目标在当时的响应情况,并不代表所有网站的实际速度。先选择一个状态正常的节点完成连接验证,比反复追求最低数字更重要。某个节点无法连接时,可以换同组中的另一个节点,不必重新导入订阅。
“全局”模式会把大部分匹配流量交给选中的全局策略,适合临时判断某个访问问题是不是由规则匹配造成。它不适合作为每次排查的第一步,因为全局模式会绕过原有的精细分流。“直连”模式则让请求不经过代理,常用于暂停代理效果或对比网络状态。完成测试后应回到规则模式,保持日常流量按配置处理。
此时还需要确认一个容易遗漏的状态:主要策略组中必须有明确的当前选项。客户端即使显示规则模式,如果关键策略组没有成功加载或节点均不可用,请求仍可能失败。点开策略组后,应能看到当前节点或自动选择项带有选中标记。确认完毕后不要退出客户端,下一步将系统流量接入 Clash。
开启系统代理或 TUN 建立连接
返回客户端首页或设置页面,找到“系统代理”开关。桌面端首次使用建议先开启系统代理,因为这条路径清晰,授权步骤也较少。开关启用后,客户端会把操作系统的 HTTP 和 HTTPS 代理指向本机监听端口。浏览器及其他遵循系统代理设置的应用随后会把请求交给 Clash,再由当前规则和策略组决定出口。
Windows 上开启系统代理后,可以在系统网络设置中看到代理状态变化;macOS 可能要求输入系统密码或批准辅助程序修改网络配置。遇到授权窗口时,应先核对窗口来自当前安装的客户端,再按系统提示完成操作。Android 和 iOS 通常通过系统 VPN 接口建立连接,点击启动按钮后会弹出系统级连接请求,允许后状态栏可能显示 VPN 标记。
如果目标应用不读取系统代理,或者游戏、命令行程序和部分商店应用没有进入连接记录,可以考虑 TUN 模式。TUN 会建立虚拟网络接口,接管范围通常比系统代理更广。启用时可能需要管理员权限、网络扩展授权或安装服务组件。按照客户端和操作系统给出的步骤完成即可,不要同时启动另一个会创建 VPN 或虚拟网卡的代理程序。
基础配置阶段不需要同时打开所有入口。桌面端先用系统代理完成浏览器验证;确认基础链路正常后,再根据实际应用需求决定是否启用 TUN。移动端的启动按钮通常已经对应系统 VPN 接口,不必寻找桌面端同名的系统代理开关。系统代理与 TUN 的接管原理、DNS 行为和适用边界,可在高级用法的 TUN 章节继续阅读。
开启连接后先不要立刻修改 DNS、端口或规则。保持刚才的规则模式和节点选择不变,打开客户端的“连接”或“日志”页面,让它停留在可观察状态。接下来通过浏览器发起实际请求,并用记录判断流量是否进入客户端。
用网页与连接记录验证是否生效
先打开一个新的浏览器标签页,访问平时可以直接打开的常用网站。页面正常加载后,切回客户端的“连接”页面,应该能看到浏览器刚产生的域名、处理规则和出口策略。不同客户端展示字段不同,但通常至少包含目标地址与所用策略。出现新记录说明浏览器流量已经进入 Clash,系统代理或移动端 VPN 接口正在工作。
随后访问一个需要代理策略处理的目标页面,再观察是否出现对应连接。如果页面能够打开,并且记录显示请求经过刚才选择的策略组或节点,基础配置就已经完成。接着返回直连网站刷新一次,检查它是否命中直连规则。这样可以同时确认“能够代理”和“能够分流”,比只查看客户端按钮是否变绿更可靠。
若网页打不开但连接列表出现请求,说明流量入口已经建立,问题更可能位于节点、策略组、规则或 DNS。先在同一个策略组内更换另一个可用节点并重试;仍然失败时,临时切换全局模式做一次对照。如果全局模式可以访问而规则模式不行,重点检查规则匹配;如果两种模式都不行,则优先检查节点状态和订阅更新结果。
若网页能够访问,但连接列表完全没有新增记录,流量可能没有进入当前客户端。桌面端先确认系统代理开关仍处于开启状态,再关闭浏览器后重新打开;移动端确认系统 VPN 状态没有被省电策略或另一款 VPN 应用中断。还可以暂停其他代理工具,避免操作系统把流量交给不同程序。有关端口占用、权限弹窗、服务启动失败等情况,可转到FAQ按现象排查。
验证结束后,把模式恢复为规则模式,并确认主要策略组仍选中预期节点。不要用长期保持全局模式来掩盖规则问题,也不要在每次启动时重复导入订阅。正常使用时,现有配置会保存在客户端中;以后只需启动客户端、更新订阅、确认节点并打开连接入口。
完成状态检查
- 订阅条目处于当前配置状态,代理页面能够看到策略组。
- 运行模式为规则,主要策略组已经选中节点或自动选择项。
- 系统代理、TUN 或移动端 VPN 中至少有一个合适的流量入口生效。
- 浏览器请求出现在连接记录中,代理与直连目标都能按预期访问。
日常启动、更新与停止顺序
以后启动客户端时,可以按“更新订阅、确认策略组、开启连接”的顺序操作。订阅不需要每次都删除后重新添加,直接点击原条目的更新按钮即可。服务提供方调整节点或规则后,更新操作会把变化写入本地配置;如果客户端支持自动更新周期,也应保留一个合理间隔,避免在网络不稳定时频繁请求。
节点临时不可用时,优先在当前策略组内更换节点。只有订阅整体无法更新、配置结构发生变化或服务提供方明确要求重新添加时,才需要删除旧条目并再次导入。修改之前记住当前配置名称,避免删除其他本地配置。需要维护多个订阅、添加本地覆写或调整 DNS 时,再进入高级用法逐章处理。
停止使用时,先关闭系统代理、TUN 或移动端连接按钮,再退出客户端。这样可以让操作系统恢复原来的网络设置。若直接强制结束进程后发现浏览器无法联网,重新打开客户端关闭系统代理,或在操作系统网络设置中取消遗留的代理状态。这个现象通常来自代理入口仍指向已经停止监听的本地端口,并不需要重新安装浏览器。
基础流程到这里已经结束。后续遇到单个网站打不开、订阅更新报错、TUN 无法启动、DNS 解析异常或移动端后台断开时,不必从头重装。先判断问题发生在订阅、策略、流量入口还是验证结果中的哪一层,再到常见问题页查对应现象。需要理解 Fake-IP、规则集、策略组类型和本地覆写时,则使用进阶配置手册。